ランサムウェアは効果的として攻撃者が手口を先鋭化--四半期レポート(トレンドマイクロ) | ScanNetSecurity
2024.05.14(火)

ランサムウェアは効果的として攻撃者が手口を先鋭化--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第1四半期セキュリティラウンドアップ:止まらぬランサムウェアの猛威、メール経由の拡散が顕著」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
国内ランサムウェア検出台数推移
国内ランサムウェア検出台数推移 全 3 枚 拡大写真
トレンドマイクロ株式会社は5月25日、日本国内および海外でのセキュリティ動向を分析した報告書「2016年第1四半期セキュリティラウンドアップ:止まらぬランサムウェアの猛威、メール経由の拡散が顕著」を公開した。同四半期は、引き続きランサムウェアの感染被害が拡大した。同四半期の国内の個人・法人ユーザにおける被害報告件数は870件で、前年同期比で8.7倍に増加し、2015年1年間の被害報告件数(800件)を上回った。また、国内ユーザの検出台数も前年同期比で約9.2倍(900台から8,300台)となっている。

ランサムウェアの感染手口では、昨年は改ざんされた正規サイトや不正広告経由が多かったが、2016年は不正なメール経由が多く、ランサムウェアへの感染目的で送信されたメールは1月から3月に全世界で86万通以上確認されたという。また世界的には、「マスター・ブート・レコード(MBR)」を上書きしてアクセス不能にする「PETYA」や、音声で身代金支払いを促す「CERBER」、サーバ側アプリケーションの脆弱性を利用するなど侵入・拡散手法に標的型サイバー攻撃の手法を取り入れた「SAMAS」「SAMSAM」など、新たな手法を備えた新型の暗号化型ランサムウェアが続けて登場している。これは、サイバー犯罪者が暗号化型ランサムウェアを効果的な攻撃手法と見なし、手口を先鋭化させているとみている。

報告書ではまた、ネットバンキングを狙うオンライン銀行詐欺ツールの顕著な動きも取り上げている。特に日本では検出台数が1万5,000件を超え、2014年第2四半期以来最大となった。これらのネットバンキングを狙った攻撃の中でも、日本では「ROVNIX」と「BEBLOH」、海外では「QAKBOT」が台頭するなど、以前からあるツールを新たに利用した攻撃が世界的に急増しているという。さらに、企業や組織の金銭を狙うメール攻撃として「Business Email Compromised(BEC)」と呼ばれるビジネスメールの侵害が表面化したことも取り上げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

ランキングをもっと見る